CVE-2015-1333

Updated: 2023-12-06

CWE: Buffer Errors

Description:

Memory leak in the __key_link_end function in security/keys/keyring.c in the Linux kernel before 4.1.4 allows local users to cause a denial of service (memory consumption) via many add_key system calls that refer to existing keys.

CVSS3:


Vendor State

OS Vendor version Errata
RHEL 7 3.10.0-229.14.1.el7 RHSA-2015:1778
Debian 8 3.16.7-ckt11-1+deb8u3 DSA-3329-1
CentOS 7 3.10.0-229.14.1.el7 CESA-2015:1778
CentOS 7 plus 3.10.0-229.14.1.el7.centos.plus CESA-2015:1778
Oracle Linux 7 3.10.0-229.14.1.el7 ELSA-2015-1778

KernelCare State

OS Original kernel version State
RHEL 7
3.10.0-123.9.3.el7 show all hide all
3.10.0-123.el7 3.10.0-123.13.1.el7 3.10.0-123.6.3.el7 3.10.0-123.4.2.el7 3.10.0-123.1.2.el7 3.10.0-123.9.2.el7 3.10.0-229.4.2.el7 3.10.0-229.7.2.el7 3.10.0-229.11.1.el7 3.10.0-229.1.2.el7 3.10.0-229.el7 3.10.0-123.13.2.el7 3.10.0-123.20.1.el7 3.10.0-123.8.1.el7 3.10.0-123.4.4.el7
Released
Debian 8
3.16.7-ckt9-3~deb8u1 show all hide all
3.16.7-ckt11-1+deb8u2 3.16.7-ckt11-1+deb8u1 3.16.7-ckt11-1
Released
CentOS 7
3.10.0-123.9.3.el7 show all hide all
3.10.0-123.el7 3.10.0-229.7.2.el7 3.10.0-229.11.1.el7 3.10.0-229.el7 3.10.0-123.1.2.el7 3.10.0-123.4.2.el7 3.10.0-123.6.3.el7 3.10.0-123.13.1.el7 3.10.0-123.8.1.el7 3.10.0-123.9.2.el7 3.10.0-229.4.2.el7 3.10.0-123.13.2.el7 3.10.0-229.1.2.el7 3.10.0-123.4.4.el7 3.10.0-123.20.1.el7
Released
CentOS 7 plus
3.10.0-123.9.3.el7.centos.plus show all hide all
3.10.0-123.el7.centos.plus 3.10.0-123.8.1.el7.centos.plus 3.10.0-123.6.3.el7.centos.plus 3.10.0-123.4.4.el7.centos.plus 3.10.0-123.13.2.el7.centos.plus 3.10.0-229.7.2.el7.centos.plus 3.10.0-123.9.2.el7.centos.plus 3.10.0-229.el7.centos.plus 3.10.0-123.20.1.el7.centos.plus 3.10.0-123.13.1.el7.centos.plus 3.10.0-229.4.2.el7.centos.plus 3.10.0-229.1.2.el7.centos.plus 3.10.0-123.1.2.el7.centos.plus 3.10.0-123.4.2.el7.centos.plus 3.10.0-229.11.1.el7.centos.plus
Released
Oracle Linux 7
3.10.0-123.20.1.el7 show all hide all
3.10.0-123.9.3.el7 3.10.0-123.el7 3.10.0-229.7.2.el7 3.10.0-229.1.2.el7 3.10.0-123.13.1.el7 3.10.0-229.4.2.el7 3.10.0-123.13.2.el7 3.10.0-123.4.4.el7 3.10.0-229.el7 3.10.0-123.6.3.el7 3.10.0-229.11.1.el7 3.10.0-123.4.2.el7 3.10.0-123.8.1.el7 3.10.0-123.9.2.el7 3.10.0-123.1.2.el7
Released
CloudLinux OS 7
3.10.0-233.1.2.lve1.3.33.4.el7 show all hide all
3.10.0-329.7.2.lve1.3.58.el7 3.10.0-223.1.2.lve1.3.22.el7 3.10.0-223.1.2.lve1.3.33.3.el7 3.10.0-223.1.2.lve1.3.33.el7 3.10.0-233.1.2.lve1.3.33.1.el7 3.10.0-329.7.2.lve1.3.50.el7 3.10.0-329.7.2.lve1.3.55.el7 3.10.0-329.7.2.lve1.4.2.el7 3.10.0-329.7.2.lve1.4.4.el7
Released
Debian 10 cloud
Will Not Fix
Debian 9 backports
Will Not Fix